Codex Desktop 被曝运行时缺失密钥管理能力,导致认证死循环

jyongchul · ghdev · 2026-08-09

OpenAI Codex Desktop for Windows 被报告存在严重的认证与凭据消耗缺陷。当用户授权使用本地密码管理器(如 Google Password Manager)执行外部网站登录任务时,实际运行环境中并未暴露相关的作用域凭据消费工具或 ownerassistance 工具。

由于这种能力缺失只有在任务开始后才会被发现,导致 Codex 只能不断回退到短暂的“所有者登录窗口”模式。窗口超时后,外部任务无法继续推进,陷入死循环。报告者呼吁提供安全可审计的凭据调用接口,并尽早向用户明示安全边界或缺失的能力。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →